首頁 > 科技

Windows 系統曝「零日漏洞」所有版本皆受影響!微軟將釋出補丁

2021-07-05 03:12:49

#漏洞#Windows系統曝「零日漏洞」所有版本皆受影響!微軟將盡速推送修補

微軟近日證實,在Windows作業系統中,讓電腦執行處理檔案列印服務的「Windows Print Spooler」列印後臺處理程式,存有一個可讓黑客遠端執行任意程式程式碼的零日漏洞,編號名稱為「CVE-2021-34527」,所有 Windows各版本皆受影響。目前已知該項零日漏洞,正被積極開採中。至於該漏洞的嚴重性風險層級為何,以及是否所有Windows個版本的此漏洞都已全數被開採利用,微軟表示目前仍正進行調查分析中。

針對此次的零日漏洞相關細節資訊,據微軟官網的最新說明指出,該漏洞被開採利用後,仍需滿足特定條件才能發起攻擊活動,並於遠端執行安裝任意程式程式碼。

微軟證實Windows作業系統中,讓電腦執行處理檔案列印服務的處理器,存有一個可讓黑客遠端執行任意程式程式碼的零日漏洞。

由於該漏洞現階段仍處於不斷髮展的情況,目前內部已著手開發安全修補程式,在官方強化補丁更的新檔尚未正式釋出之前,為減少受駭攻擊的資料安全風險,建議系統管理員(企業、個人使用者)把「Windows Print Spooler」服務,儘快手動設定為禁用關閉狀態,或通過群組政策關閉接收遠端列印的指令。

需特別注意的是,因該漏洞被發現存在於 2021年6月 8日微軟釋出的安全性例行更新之前,強烈建議所有Windows使用者裝置,在官方尚未推送針對「CVE-2021-34527」漏洞的補丁安裝檔之前,都需安裝 2021年 6月 8日的安全性更新。

科技改變世界,知識改變命運!歡迎點贊、關注「新千萬個為什麼」,第一時間瞭解電腦、手機、相機、數碼、3C等科技資訊!


IT145.com E-mail:sddin#qq.com